подключение VPN при отрицательном балансе

Технические вопросы по UTM 5.0
Ответить
kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

подключение VPN при отрицательном балансе

Сообщение kirush »

Подскажите, что я мог зацепить, что юзеры у меня стали коннектится с отрицательным балансом. Раньше им выдавало ошибку, а сейчас коннект происходит (инета конечно не дается).
На какой параметр посмотреть?

Pulse
Сообщения: 945
Зарегистрирован: Вт окт 03, 2006 12:58

Сообщение Pulse »

возможно...
## radius_auth_vap
## Description: If the value is set, authorization of blocked users, whose
## logins are set in IP traffic service link, is disallowed.
## Possible values: 1
## Default value: authorization is allowed
radius_auth_vap=1

kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

Сообщение kirush »

Спасибо.
Похоже, стоит по дефолту, т.е. allowed.
Я так понимаю надо сменить на 1? или все таки на 0?

kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

Сообщение kirush »

Попробовал, как "0" так и "1".
Юзеры всё равно подключаются. Как быть?

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

а юзера точно авторизуются логином/паролем из услуги передачи трафика?

kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

Сообщение kirush »

А разве можно авторизовываться с данных для входа на статистику?
Например берем клиента:
rozhkov
Cтатус: Да (не админ)
Баланс: -2202
Кредит: 5

?Debug : Jan 22 12:20:25 AuthServer: User <rozhkov> connecting
?Debug : Jan 22 12:20:25 AuthServer: Session for sessionid <rozhkov> not found in <127.0.0.1> cache
?Debug : Jan 22 12:20:25 RADIUS DBA: Info for login <rozhkov> found. type <1>
?Debug : Jan 22 12:20:25 AuthServer: Auth scheme: MS-CHAPv2
?Debug : Jan 22 12:20:25 AuthServer: MS-CHAPv2: Authorized user <rozhkov>
?Debug : Jan 22 12:20:25 AuthServer: MS-CHAPv2: MPPE Keys send
?Debug : Jan 22 12:20:25 AuthServer: IP claimed: 0xac100025 (<172.16.0.37>)
?Debug : Jan 22 12:20:25 AuthServer: Calling fill radius attributes for service. Attr storage size <0>
?Debug : Jan 22 12:20:25 AuthServer: Calling fill radius attributes for slink. Attr storage size <0>
?Debug : Jan 22 12:20:25 AuthServer: Calling fill radius attributes for NAS. Attr storage size <0>
Notice: Jan 22 12:20:25 AuthServer: Login OK <rozhkov> from NAS <127.0.0.1> CLID <> Calling-station <10.1.0.2>
?Debug : Jan 22 12:20:25 AuthServer: Setting interim update interval from config
?Debug : Jan 22 12:20:25 AuthServer: Auth reply: RPacket:
Code: 2; ID: 23
<Vendor: 0; Attr: 6>[4]: 00000002
<Vendor: 0; Attr: 7>[4]: 00000001
<Vendor: 0; Attr: 8>[4]: ac100025
<Vendor: 0; Attr: 9>[4]: ffffffff
<Vendor: 0; Attr: 27>[4]: 00015180
<Vendor: 0; Attr: 85>[4]: 0000003e
<Vendor: 311; Attr: 7>[4]: 00000001
<Vendor: 311; Attr: 8>[4]: 00000006
<Vendor: 311; Attr: 16>[34]: 8468895655f32ff5604c2c9e6ab9673b997764fc63adc44141e1aa8585ff1dcb0c49
<Vendor: 311; Attr: 17>[34]: 80cf9150bbd3d9c5c6dd934ca4cb7bf90c809fbc3f4913c502c62f35eb598f1586f5
<Vendor: 311; Attr: 26>[43]: 81533d46383031393335324137374233323232384437463037363443423642304344393235323936373939

?Debug : Jan 22 12:20:25 RADIUS Packet: raw data constructed! size <215>
?Debug : Jan 22 12:20:25 RadiusSocket: Moving RADIUS packet into send queue
?Debug : Jan 22 12:20:25 RadiusSocket: RADIUS raw data sent
?Debug : Jan 22 12:20:25 AuthServer: Next...
?Trace : Jan 22 12:20:25 AuthServer: Process loop step
?Debug : Jan 22 12:20:25 RadiusSocket: Waiting for RADIUS raw data
?Debug : Jan 22 12:20:25 RadiusSocket: RADIUS packet successfully received
?Debug : Jan 22 12:20:25 RadiusSocket: RADIUS raw data obtained
?Debug : Jan 22 12:20:25 RADIUS Packet: Size <144>; HDR.Size <144>
?Debug : Jan 22 12:20:25 AcctServer: Recv...
?Debug : Jan 22 12:20:25 AcctServer: Packet from <127.0.0.1> packet dump: RPacket:

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

По-моему можно. :)

kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

Сообщение kirush »

А как сделать чтобы нельзя было?
Как то раньше у меня было так сделано ;)

kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

Сообщение kirush »

up

kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

Сообщение kirush »

Может есть всё таки у кого нить хоть мысли какие либо, в какую сторону хоть смотреть.
Вот нашел:
те здесь идет как будто отлуп:
?Debug : Feb 02 01:42:35 AuthServer: User <rozhkov> connecting
?Debug : Feb 02 01:42:35 AuthServer: Session for sessionid <rozhkov> not found in <127.0.0.1> cache
?Debug : Feb 02 01:42:35 RADIUS DBA: Info for login <rozhkov> found. type <1>
?Debug : Feb 02 01:42:35 AuthServer: Auth scheme: MS-CHAPv2
?Debug : Feb 02 01:42:35 AuthServer: MS-CHAPv2: Authorized user <rozhkov>
?Debug : Feb 02 01:42:35 AuthServer: MS-CHAPv2: MPPE Keys send
?Debug : Feb 02 01:42:35 AuthServer: Blocked user is going to login...
?Debug : Feb 02 01:42:35 AuthServer: Calling fill radius attributes for NAS. Attr storage size <0>
Notice: Feb 02 01:42:35 AuthServer: Login incorrect <rozhkov> from NAS <127.0.0.1> CLID <> Calling-station <10.1.0.2>
Notice: Feb 02 01:42:35 AuthServer: Authorization failed for user <rozhkov>
?Debug : Feb 02 01:42:35 AuthServer: Auth reply: RPacket

Но дальше почему то опять пускаем:
?Debug : Feb 02 01:42:35 RADIUS DBA: NAS found. Data size <0>
?Debug : Feb 02 01:42:35 AcctServer: Acct packet with session ID: 3528155-i15
?Debug : Feb 02 01:42:35 RADIUS DBA: NAS found. Data size <0>
?Debug : Feb 02 01:42:35 AcctServer: Acct-Start packet
?Debug : Feb 02 01:42:35 AcctServer: Acct-Start: User <rozhkov>
?Debug : Feb 02 01:42:35 AcctServer: Acct-Session-Time (46) not present in accounting packet.
?Debug : Feb 02 01:42:35 AcctServer: No h323-setup-time (9, 25) attribute in accountig start packet. Setting to NOW <1233528155>!
?Debug : Feb 02 01:42:35 RADIUS DBA: Info for login <rozhkov> found. type <1>
?Debug : Feb 02 01:42:35 RADIUS DBA: info for user found. type <1> info addr <137055232>
?Debug : Feb 02 01:42:35 RADIUS DBA: search_user_info return info <137055232>
?Debug : Feb 02 01:42:35 RADIUS DBA: search_user_info return valid info
?Debug : Feb 02 01:42:35 RADIUS IPPool: Bind <ac100025> : <ac100025>
?Debug : Feb 02 01:42:35 RADIUS DBA: Setting interim interval <62> for session id <3528155-i15>
?Debug : Feb 02 01:42:35 RADIUS DBA: Calling send_session_log_init_sync ...
?Debug : Feb 02 01:42:35 RADIUS Stream[plugin]: send_session_log_init_sync
?Debug : Feb 02 01:42:35 RADIUS Stream[plugin]: init log id <152>
?Debug : Feb 02 01:42:35 AcctServer: Reply packet dump: RPacket:

Ответить